當前位置:
首頁 > 最新 > 安全公司認為勒索贖金是Memcached DDoS攻擊背後的直接動機

安全公司認為勒索贖金是Memcached DDoS攻擊背後的直接動機

用指尖改變世界」


上周二,安全公司Cloudflare和Arbor Networks均發出了安全預警,稱Memcached伺服器已經了遭到網路犯罪分子的濫用,在他們的終端上使用非常少的計算資源發起大規模的分散式拒絕服務(DDoS)攻擊。而在隨後,已經有越來越多的安全公司發出了同樣的安全警告。
Memcached是一套分散式的高速緩存系統,它最初是由綜合型SNS交友網站LiveJournal的創建者美國程序員Brad Fitzpatrick開發的。在全球範圍內,Memcached已經被許多網站持有者用來提升其網站的訪問速度。尤其對於一些大型的或者需要頻繁訪問資料庫的網站來說,其提升訪問速度的效果十分顯著。
根據多家安全公司的描述,我們看到了一種利用Memcached伺服器實施反射式DDoS攻擊的技術。攻擊者通過向Memcached伺服器IP地址的默認埠11211發送偽造受害者IP地址的特定指令UDP數據包(stats、set/get指令),以欺騙伺服器向受害者IP地址返回比原始數據包大數倍的數據(理論最高可達5.12萬倍),從而實現反射式DDoS攻擊。



喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 黑客視界 的精彩文章:

下載量過億的三款索尼克系列遊戲應用被指泄露用戶敏感數據
安全漏洞允許黑客使用手機APP炸毀整間工廠

TAG:黑客視界 |